cisp0302信息安全风险管理资料.pptVIP

  • 10
  • 0
  • 约1.48万字
  • 约 115页
  • 2019-02-15 发布于湖北
  • 举报
cisp0302信息安全风险管理资料

信息安全风险管理 培训机构名称 讲师名称 课程内容 2 知识域:风险管理工作内容 知识子域:风险管理工作主要内容 掌握建立背景的主要工作内容 掌握风险评估的主要工作内容 掌握风险处置的主要工作内容 掌握批准监督的主要工作内容 掌握监控审查的主要工作内容 掌握沟通咨询的主要工作内容 3 风险管理是各行业采取的普遍工作方法 4 通用风险管理定义 定义 是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。 风险管理包括对风险的量度、评估和应变策略。 理想的风险管理,是一连串排好优先次序的过程,使引致最大损失及最可能发生的事情优先处理、而相对风险较低的事情则押后处理。 5 信息安全工作为什么需要风险管理方式 常见问题 问题根源浅析 安全投资逐年增加,但看不到收益 没有根据风险优先级做安全投资规划,没有抓住主要矛盾,导致有限资金的有效利用率低 按照国家要求或行业要求开展信息安全工作,但安全事件仍出现 没有根据企业自身安全需求部署安全控制措施,没有突出控制高风险。 IT安全需求很多,有限的资金应优先拨向哪个领域 决策者没有看到安全投资收益报告,资金划拨无参考依据。 当了CIO,时刻担心系统出事,无法预见可能会出什么事 没有残余风险清单,在什么条件可被触发,如何做好控制 6 信息安全工作为什么需要风险管理方式(续) 信息安全风险和事件不可能完全避免,没有绝对的安全。 信息安全是高技术的对抗

文档评论(0)

1亿VIP精品文档

相关文档